GETSSH 隐私政策
生效日期: 2026年5月24日
最近更新: 2026年9月11日
本隐私政策说明 GETSSH 如何处理与官方网站、官方桌面客户端及相关项目服务有关的信息。我们希望把最重要的事实说清楚:GETSSH 客户端以本地处理为主,不要求创建云端账户,也不会把您的 SSH 凭据、私钥或终端会话内容上传给 GETSSH;但官网、更新服务、您连接的服务器,以及您主动启用的分析、AI、插件或第三方集成,仍可能各自处理必要的数据。
请在使用 GETSSH 前阅读本政策。若您代表组织使用 GETSSH,您还应确保组织对其处理的数据具有适当权限和合法依据。
1. 谁负责处理您的信息
GETSSH 项目及官方网站由 Realmcloud Open Source Laboratory by RIESILING TECHNOLOGY LTD. 维护;RIESILING 的中文名为“瑞斯凌”。就我们能够决定处理目的和方式的网站及项目数据而言,RIESILING TECHNOLOGY LTD. 是相应的数据处理责任方(在适用法律下也可能称为“个人信息处理者”或“数据控制者”)。
- 官方网站: https://getssh.realmcloud.net
- 官方代码库与发行渠道: https://github.com/JiangchenShen/GETSSH
- 隐私联系渠道: GitHub Issues
GitHub Issues 默认公开。请勿在 Issue 中提交密码、私钥、访问令牌、服务器地址、终端输出或其他敏感信息。如您的请求涉及敏感信息,请先发布一条不含敏感内容的联系请求,以便另行确认适当的沟通方式。
2. 本政策的适用范围
本政策适用于:
- GETSSH 官方网站;
- 通过官方代码库及其 GitHub Releases 页面提供的官方 GETSSH 构建版本;
- 我们通过官方代码库处理的反馈、安全报告及支持请求。
本政策不适用于第三方修改、编译或分发的 GETSSH 版本,也不适用于您连接的服务器、AI 模型服务、插件、MCP 服务或其他第三方产品。第三方可能更改代码或采用不同的数据处理方式,请查阅其政策并自行评估。
如果您只是使用 GETSSH 管理自己或所属组织的服务器,您或该组织通常负责决定这些服务器数据的处理目的和方式;GETSSH 项目维护者不会因为提供本地客户端而取得这些数据的控制权。
3. 官网处理的信息
3.1 网站交付、安全与访问日志
当您访问官网时,浏览器会向网站及其网络或托管基础设施发送正常提供网页所需的请求信息。这些信息可能包括 IP 地址、请求时间、访问的 URL、来源页面、浏览器与设备类型、语言、HTTP 标头以及错误或安全日志。
这些数据用于交付网站、排查故障、防止滥用和保障安全。在适用法律要求说明处理依据时,我们依据提供您请求的服务、履行法律义务以及维护网站安全与稳定的合法利益处理这些信息。日志仅在实现相关目的、解决争议或履行法律义务所需的期间内保留;具体技术日志期限也可能取决于托管服务的配置。
3.2 必要的本地存储
官网使用浏览器 localStorage 保存您的 Cookie 与分析偏好,例如:
cookie-consentcookie-analyticscookie-marketing- 旧版本页面可能留下的同类偏好键
这些值只记录您是否已经作出选择及各类别的开关状态,不包含姓名、邮箱或 GETSSH 客户端凭据。它们会一直保留在您的浏览器中,直到您更改偏好、清除网站数据或由浏览器删除。拒绝分析不会影响官网的基本使用。
3.3 访问分析(仅在您同意后)
只有在您主动同意“统计与分析”后,官网才会加载以下分析服务:
| 服务 | 可能处理的数据 | 用途 | 本地标识与期限 |
|---|---|---|---|
| Google Analytics 4(GA4) | 页面 URL、访问时间、来源页面、浏览器/设备信息、粗略地区及页面浏览和交互事件 | 了解访问量、页面表现和使用趋势 | 通常使用 _ga、_ga_<ID> 等第一方 Cookie;Google 公布的默认有效期最长为 2 年,可能因配置或后续访问而更新 |
| Vercel Web Analytics | 页面、来源、时间、浏览器、设备、操作系统及粗略地区等汇总访问数据 | 生成网站使用统计 | Vercel 声明其 Web Analytics 不使用 Cookie,并使用按日失效的请求哈希区分访问者 |
我们已将 Google 的广告存储、广告用户数据和广告个性化信号设置为拒绝。官网目前不使用第三方广告或跨站行为广告;“营销”偏好键仅保留您的选择,当前不会据此加载营销脚本。
您可以随时通过页面上的 Cookie 按钮撤回同意。撤回后,官网将停止继续加载分析组件,并尝试删除可由当前域访问的 Google Analytics Cookie。您也可以通过浏览器设置清除 Cookie 和本地存储。撤回同意不影响撤回前处理的合法性。
分析服务的后续处理和保存期限受我们的服务配置及提供方政策约束。有关详细信息,请参阅 Google Analytics 数据保护说明、Google 隐私政策、Vercel Web Analytics 隐私说明及 Vercel 隐私声明。
3.4 第三方字体
为了显示网站字体,官网会从 Google Fonts(fonts.googleapis.com / fonts.gstatic.com)和小米字体服务(font.sec.miui.com)请求字体样式或文件。该请求在页面加载时发生,不以分析同意为前提。与任何网络请求一样,相应提供方会收到您的 IP 地址及浏览器发送的请求信息;我们不会通过字体请求取得您的姓名或 GETSSH 客户端数据。
这些资源用于一致、清晰地呈现网站。适用时,我们依据网站展示与兼容性的合法利益使用它们。提供方会按照各自的规则处理请求信息,请参阅 Google 隐私政策与小米隐私政策。您可以使用浏览器或网络工具阻止第三方字体,页面将回退到本地系统字体。
3.5 外部链接与下载
当您前往 GitHub 查看代码、提交 Issue 或下载安装包时,浏览器会直接连接 GitHub,GitHub 将按照其隐私声明处理相关访问、账户和内容数据。其他外部链接同样受目标网站自己的隐私规则约束。
4. GETSSH 客户端处理的信息
4.1 本地保存的数据
根据您使用的功能,GETSSH 客户端可能在设备上处理或保存:
- 服务器别名、主机名或 IP、端口、用户名、代理和连接选项;
- 密码、私钥、主密码及其他认证材料;
- 已知主机指纹和信任记录;
- 应用偏好、插件配置和本地工作状态;
- 本地连接审计记录,例如连接与断开时间、时长和目标信息;
- 您主动保存或导出的文件、日志及其他内容。
这些数据用于提供您请求的连接、身份验证、SFTP、设置、审计和其他本地功能。它们通常保存在您的设备上,而不是 GETSSH 运营的云端。保护方式取决于操作系统、客户端版本、数据类型及您是否启用了保险库或系统安全存储功能。请妥善保护设备、系统账户、主密码、私钥及备份。
GETSSH 不需要云端账户。官方客户端当前不包含向 GETSSH 自动上传应用遥测、终端内容或崩溃报告的机制。只有当您主动通过 GitHub Issue 或其他渠道提交诊断信息时,我们才会收到您选择提供的内容。
4.2 终端与文件传输
SSH、SFTP、Telnet 或其他连接的网络流量会在您的设备与您指定的目标之间传输。GETSSH 项目维护者不提供中转代理,也不会接收或检查您的终端输入、终端输出、命令历史、远程文件内容或认证凭据。
目标服务器、网络运营商、代理服务或您所属的组织可能按照其自身配置记录连接元数据或会话内容。使用未加密协议(例如 Telnet)会带来额外风险,应仅在您理解并接受这些风险时使用。
4.3 更新检查
官方客户端可能连接 GitHub Releases API 检查新版本。此请求会向 GitHub 暴露正常网络请求所需的信息,例如 IP 地址、User-Agent、请求时间和所请求的资源。GETSSH 不会在更新请求中加入 SSH 凭据或终端内容。GitHub 对这些数据的处理受其隐私声明约束。
4.4 可选 AI、MCP、插件与集成
当您主动配置 AI 模型提供方、MCP 服务、插件、代理或其他集成时,客户端可能把完成您请求所需的数据发送给您选择的服务。例如,这可能包括提示词、您选中的终端上下文、诊断信息、工具参数或插件明确请求的数据。
这些传输由您启用的功能、权限和配置决定。GETSSH 项目维护者不会因为提供连接能力而自动取得这些数据。相应服务提供方可能独立决定如何记录、使用和保存数据;在启用前,请检查权限、目标地址、数据保留设置及其隐私政策,不要发送不必要的密码、私钥、访问令牌或其他秘密。
第三方插件可能在获得相应权限后读取本地数据、访问终端上下文或发起网络请求。请仅安装您信任的插件,并在版本更新后重新检查权限和代码来源。
5. 我们不会做的事情
就 GETSSH 项目维护者控制的处理而言:
- 我们不会出售您的个人信息;
- 我们不会为跨站行为广告“共享”您的个人信息;
- 我们不会运营用于集中保存 SSH 密码、私钥或终端会话的 GETSSH 云账户;
- 我们不会仅因为您拒绝可选分析而限制官网的基本访问;
- 我们不会声称能够读取、导出或删除从未传输给我们的客户端本地数据。
6. 信息的披露对象
我们只会在以下情形披露我们实际持有的信息:
- 服务提供方: 为网站托管、内容交付、分析、安全和项目协作提供必要服务的供应商,例如托管或网络服务商、Google、Vercel 和 GitHub;
- 您选择的第三方: 当您主动使用外部链接、插件、AI、MCP 或其他集成时;
- 法律与安全: 为遵守适用法律、有效法律程序,或保护用户、公众、GETSSH 项目及他人的权利与安全而确有必要时;
- 项目或运营变更: 如项目维护或相关资产发生合并、转让或重组,在法律允许范围内并采取适当保护措施时。
7. 跨境处理
GETSSH 官网面向全球开放。Google、Vercel、GitHub、小米以及您选择的服务器或集成提供方可能在您所在国家或地区以外处理信息。不同地区的数据保护规则可能不同。相关提供方负责按照其政策和适用法律采用相应的跨境传输机制与保护措施。
GETSSH 客户端中的本地数据不会仅因您安装或打开客户端而自动跨境传输;但连接境外服务器或启用境外第三方服务会产生由您发起的跨境网络通信。
8. 数据保存与删除
- 客户端本地数据: 保留在您的设备上,直到您在客户端中删除、清除相应目录或由操作系统移除。仅卸载应用不一定会删除所有用户数据;删除前请先备份您需要的内容。
- 网站偏好: 保留在浏览器本地,直到您更改偏好或清除网站数据。
- 分析数据: 按相应分析服务的配置和政策保存;能够与单个用户关联的程度可能有限。
- 访问与安全日志: 在维护服务、安全、排错和履行法律义务所需的期限内保留。
- Issue、反馈与支持内容: 可能作为公开项目记录长期保留,直到您或有权限的维护者删除,或者 GitHub 按其政策处理。
在适用法律要求或为解决争议、防止滥用、执行协议所必需时,部分信息可能保留更长时间。数据不再需要时,我们会删除、匿名化或停止保留我们能够控制的副本。
9. 您的选择与权利
根据您所在地区的法律,您可能有权:
- 知悉并访问我们处理的个人信息;
- 更正不准确的信息;
- 请求删除、限制处理或反对特定处理;
- 在适用时获取可携带的数据副本;
- 随时撤回基于同意的处理;
- 不因依法行使隐私权而受到歧视;
- 向所在地的数据保护机构提出投诉。
您可以通过 Cookie 偏好面板管理官网分析,通过客户端功能或操作系统文件管理工具管理本地数据。对于仅保存在您设备上、从未发送给我们的数据,我们无法代您访问、导出、更正或删除。
如需对我们实际持有的数据行使权利,请通过第 1 节所列渠道联系我们,并说明您的请求及相关使用场景。为保护数据,我们可能需要核实请求人与相关数据的关系。某些权利受适用法律的条件和例外限制。
10. 信息安全
我们采取与项目性质相称的技术和组织措施,尽量减少未经授权访问、泄露、篡改或丢失的风险,包括限制官网分析的加载条件、使用加密传输以及在客户端提供本地安全存储与权限隔离能力。
任何软件、设备或网络传输都无法保证绝对安全。开源代码可以被第三方修改,官方构建之外的版本可能不具备相同保护。请核对下载来源和发布签名或校验信息(如提供),及时更新客户端,并妥善保护您的设备与凭据。
11. 未成年人
GETSSH 是面向开发者和系统管理人员的工具,不以未成年人为目标。我们不会故意要求未达到其所在地可独立同意数据处理年龄的儿童提供个人信息。如果您认为未成年人向我们提交了个人信息,请联系我们处理。
12. 政策更新
我们可能因功能、数据处理方式或法律要求变化而更新本政策。更新后的版本会发布在官网和/或官方代码库,并在页面顶部标明“最近更新”日期。若变更会对您的权利或我们使用信息的方式产生重大影响,我们会在合理可行的范围内提供更醒目的通知,并在法律要求时重新征求同意。
13. 联系我们
如对本政策或 GETSSH 的数据处理方式有疑问,或希望提出隐私请求,请通过官方 GitHub Issues 页面联系。请再次注意:Issue 是公开的,不要发布任何秘密或敏感个人信息。